PT-2026-81884 · Apache · Apache Tomcat

·

CVE-2026-65905

·

Publicado

2026-08-25

·

Atualizado

2026-09-11

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Apache Tomcat versões 11.0.0-M1 through 11.0.24 Apache Tomcat versões 10.1.0-M1 through 10.1.57 Apache Tomcat versões 9.0.0.M1 through 9.0.120 Apache Tomcat versões 8.5.0 through 8.5.100 Apache Tomcat versões 7.0.30 through 7.0.109
Description Existe uma falha de bypass de autenticação no autenticador DIGEST. Se um cliente fizer uma requisição autenticada via DIGEST com um nonceCount no limite superior da janela de replay antes que windowSize requisições sejam feitas, essa requisição poderá ser repetida (replay) uma única vez enquanto o nonceCount associado permanecer dentro da janela de replay.
Recommendations Atualizar as versões 11.0.0-M1 through 11.0.24 para 11.0.25. Atualizar as versões 10.1.0-M1 through 10.1.57 para 10.1.58. Atualizar as versões 9.0.0.M1 through 9.0.120 para 9.0.121. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade nas versões 8.5.0 through 8.5.100 e 7.0.30 through 7.0.109.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-TOMCAT-2026-65905
CVE-2026-65905
GHSA-9XV2-5V5Q-P794
OPENSUSE-SU-2026:11759-1
OPENSUSE-SU-2026:11760-1
OPENSUSE-SU-2026:11761-1
OPENSUSE-SU-2026:21810-1
OPENSUSE-SU-2026:21811-1
OPENSUSE-SU-2026:21823-1

Produtos afetados

Apache Tomcat